はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/12 水曜日
13:45
「仮想通貨は正当なポートフォリオ分散手段」 機関投資家のアプローチに大きな変化=シグナム
スイスのデジタル資産銀行シグナムが発表した最新調査で、回答した世界の機関投資家の89%が仮想通貨をすでに保有し、仮想通貨を投機ではなくポートフォリオの有効な分散投資手段とみなしていることが明らかになった。
13:00
米上場ターボ・エナジー、ステラ・タウラスと提携 スペインで再エネ融資をトークン化
ナスダック上場のターボ・エナジーがタウラス、ステラと提携し、スペインでクリーンエネルギー融資のトークン化実証実験を開始。ブロックチェーン活用で744億ドル規模のEaaS市場参入を目指す。
12:45
JPモルガンとDBS、トークン化預金の相互運用で取り組み
JPモルガンとDBS銀行がトークン化預金の相互運用性フレームワーク開発に取り組んでいると発表した。KinexysとDBSトークンサービス間でリアルタイム決済の実現を目指す。
12:37
Bitcoin JapanのCEO、ビットコイン準備金基盤のAIインフラ投資計画など明かす 
エネルギー軸でビットコインとAIを融合 Bitcoin Japan株式会社(旧堀田丸正)は11日、臨時株主総会で商号変更を完了し、ビットコイン財務戦略の詳細を発表した。 関連:…
11:40
ソフトバンクG、エヌビディア株を9000億円で全売却、オープンAI投資へシフト
日本のソフトバンクグループが保有のエヌビディア株を全売却し、オープンAIへの最大400億ドル投資に充てる。ビジョンファンドは234億ドルの投資利益を計上し、純利益は前年比2倍以上となった。
11:15
XRP現物ETF、今週中に米国で上場見込みか 最終書類提出=専門家
カナリー・キャピタルがXRP現物ETFのナスダック上場に向けた8-Aフォームを提出した。専門家は明日か木曜日のローンチを示唆しており、米国で2つ目のXRP追跡ETFとなる見込みだ。
10:35
ビットコイン量子コンピュータ対策で議論白熱に、アドレス移行提案の是非めぐり
仮想通貨ビットコインの量子コンピュータ対策として、Taprootアドレスからの移行が提案され議論が起こった。量子耐性の獲得方法で専門家の見解が分かれている。
10:25
7年ぶりの米国ICO「モナド」、トークンセール開示文書を公開 評価額3800億円弱
モナド財団が11日、MONトークンのコインベース公開販売に関する開示文書を発表。FDV約3,750億円、最大75億トークンを販売。大口集中を防ぐ「ボトムアップ方式」を採用し、11月17日から販売開始。
10:10
ソラナ現物ETF、取引開始から10日間連続で資金が純流入
仮想通貨ソラナの現物ETFは10日時点で、取引開始から10日間連続で資金が純流入。この状況について、事前の予想を上回っているとの見方が上がった。
08:05
スタンダードチャータード、シンガポールでステーブルコイン決済カード「デカード」を支援
スタンダードチャータードがDCSカードセンターと提携し、ステーブルコインを実店舗で使用できるクレジットカード「デカード」の主要銀行パートナーとなった。
07:35
プライズピックス、ポリマーケットと提携 米国で予測市場参入
プライズピックスが世界最大の予測市場プラットフォームのポリマーケットと複数年提携を締結した。連邦規制下でスポーツやエンターテインメントに関する予測市場契約を提供し、米国での事業拡大を目指す。
07:02
メタプラネット、株主数が日本の人口の約0.2%相当まで増加
仮想通貨ビットコイン財務企業メタプラネットのサイモン・ゲロヴィッチ代表取締役社長は、同社の株主数が日本の人口の約0.2%相当にまで増加したと報告。過去数カ月で日本の株主数は66%増加したとも説明した。
06:30
TDコーウェン、ビットコイン年末価格を14万ドルと予想 ストラテジーのBTC追加購入数も試算
TDコーウェンがストラテジーの新規ユーロ建て優先株発行により6720ビットコインが追加されると予測した。ビットコインの年末ベースケース価格は14万1277ドルに据え置かれ、強気シナリオでは16万ドルを想定。
06:05
ブラジル中銀、仮想通貨と国際資本取引の新ルール導入
ブラジル中央銀行が仮想通貨取引および国際資本取引に関する包括的な規制を発表。サービス提供企業への許可制度や報告義務を設け、資本移動の透明化および安全性を強化する。
05:35
中国がアメリカによる20兆円ビットコイン窃取を主張、ルビアンハッキング事件で
中国国家計算機ウイルス緊急対応センターが、2020年のルビアンマイニングプールから127,272ビットコインが盗まれた事件について、米国政府による国家級ハッキング作戦だとする報告書を公表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧